En kritisk RCE-sårbarhed i ServiceNow udnyttes angiveligt i angreb, blot få dage efter at sikkerhedsopdateringer blev tilgængelige for selvhostede instanser. Sårbarheden, der har betegnelsen CVE-2026-6875, påvirker ServiceNow AI Platform. Sikkerhedsforskere advarer om, at en uautoriseret angriber kan bryde ud af platformens sandbox og køre kode eksternt i komplekse angreb. ServiceNow har allerede rettet problemet i…
ServiceNow bekræftede en sikkerhedshændelse, efter at angribere udnyttede en sårbarhed og fik uautoriseret adgang til data, der var lagret i virksomhedens kundemiljøer. Virksomheden lukkede sårbarheden og underrettede de berørte kunder, men hændelsen har igen skabt bekymring om sikkerheden på cloudplatforme, som håndterer store mængder forretningskritiske oplysninger. Hændelsen understreger de voksende risici, som organisationer står overfor,…
En ServiceNow-sikkerhedshændelse har udløst en intern undersøgelse, efter at en trusselsaktør hævdede at være i besiddelse af virksomhedsrelaterede data og forsøgte at sælge oplysningerne online. Softwaregiganten har bekræftet, at virksomheden undersøger situationen, men har endnu ikke verificeret det fulde omfang af påstandene. Hændelsen har tiltrukket betydelig opmærksomhed, fordi ServiceNow leverer workflow-automatisering, IT-administration og virksomhedstjenester til…
En alvorlig AI-sårbarhed i ServiceNow har skabt bekymring for, hvordan virksomheder anvender autonome AI-løsninger i kritiske systemer. Sårbarheden viste, hvordan angribere kunne udgive sig for legitime brugere og overtage AI-agenter, der er designet til at automatisere forretningsprocesser. I takt med at flere organisationer tager agentbaseret AI i brug, fremhæver hændelsen de voksende sikkerhedsrisici forbundet med…